WordPress 7.0.4がリリース
026年8月12日、WordPress 7.0.4がリリースされました。
今回のアップデートはセキュリティリリースです。脆弱性が修正されているため、WordPress 7.0.4への更新が推奨されています。
修正された脆弱性
今回のアップデートでは、ImagickとGhostscriptを使用している環境において、認証済みのAuthor(投稿者)以上の権限を持つユーザーが悪意のあるファイルをアップロードすることで、リモートコード実行(RCE)につながる可能性がある脆弱性が修正されています。
該当する脆弱性情報は以下のとおりです。
CVE:CVE-2026-65640
GHSA:GHSA-8vr3-7mxf-gx8w
更新方法
WordPress管理画面から、
「ダッシュボード」→「更新」→「今すぐ更新」
をクリックすることで、WordPress 7.0.4へ更新できます。
また、自動バックグラウンド更新に対応しているサイトでは、順次自動的に更新されます。
なお、今回正されたセキュリティ問題は、WordPress 4.7系までバックポートされる予定です。WordPress公式によると、各バージョンへのバックポートは準備が整い次第提供されます。
まとめ
WordPress 7.0.4はセキュリティ修正を含むアップデートです。
特に、Author以上の権限を持つユーザーがファイルをアップロードできるサイトや、Imagick・Ghostscriptを利用している環境では注意が必要です。
今回のアップデートではリモートコード実行につながる可能性のある脆弱性が修正されているため、WordPress公式も早急な更新を推奨しています。可能な限り早めにWordPress 7.0.4へ更新しておきましょう。
記事公開日:
最終更新日:










コメントを残す